㈜마이체크업(이하 "회사")는 이용자의 개인정보를 보호하기 위해 「개인정보 보호법」 등 관련 법령을 준수하며, 개인정보처리방침을 수립·공개합니다. 본 방침은 체크업플러스 서비스(이하 "서비스") 이용과정에서 수집되는 개인정보의 처리 목적, 항목, 보유기간, 제3자 제공, 정보주체의 권리 등을 투명하게 알려드리기 위한 것입니다.
1. 개인정보 처리자 정보
- 회사명: ㈜마이체크업
- 주소: 서울특별시 양천구 안양천로 1071 이대목동병원 별관B동 801호 (우: 07985)
- 대표이사: 김경곤
- 개인정보 보호책임자: 연구소장 조규범 (연락처: 02-2646-0050, 이메일: cto@mycheckup.co.kr)
2. 수집하는 개인정보 항목 및 수집방법
회사는 서비스 제공을 위해 최소한의 개인정보만 적법하고 정당하게 수집합니다. 수집 시점과 방법에 따라 다음과 같은 개인정보가 처리됩니다.
- 회원가입 및 필수 정보: 아이디, 비밀번호, 성명, 생년월일, 성별, 본인확인값(CI), 전화번호, 이메일 주소, 기기정보(예: 단말기 모델, OS 정보 등).
- 선택 정보(건강정보): 이용자가 선택적으로 연계하거나 입력하는 건강검진 결과, 진료 기록, 투약 정보 등 민감한 건강정보 일체. (해당 정보는 이용자의 동의를 받은 경우에만 수집됩니다.)
- 자동 수집 정보: 서비스 이용 과정에서 자동으로 생성되거나 수집되는 정보로서, IP 주소, 기기 식별값, 방문 일시, 서비스 이용기록(접속 로그, 이용 패턴 등)이 포함됩니다. 이러한 정보는 앱 가입, 클라우드 동기화, 검진기관 연동 등을 통해 수집되며, 쿠키(cookie) 등 유사한 기술을 활용할 수 있습니다. 이용자는 웹 브라우저 설정 등을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
3. 개인정보의 처리 목적
회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다. 수집된 개인정보는 명시한 목적 이외의 용도로는 사용되지 않으며, 목적 변경 시에는 사전 동의를 구합니다.
- 서비스 제공 및 기능 수행: 개인 건강기록(PHR)의 조회 및 관리, 건강검진 결과 및 의료정보의 확인, 건강 데이터 분석 및 개인별 리포트 제공.
- 예측 및 맞춤 서비스: 수집된 건강정보에 기반한 건강나이 산출, 질병 예측(뇌졸중∙심장질환∙당뇨 등 발병 확률 예측) 등 건강 상태 평가 서비스 제공.
- 연계 서비스 및 혜택: 각종 연계서비스는 건 별로 이용자의 동의 하에 부가 서비스 제공. 또한, 이용자가 원할 경우 자신의 건강 데이터 제공에 따른 포인트 적립 등 데이터 보상 혜택을 제공할 수 있습니다.
- 고객지원 및 안전 관리: 문의사항 응대, 공지사항 전달, 서비스 이용 기록 분석을 통한 서비스 품질 향상, 부정이용 방지, 보안 및 프라이버시 보호를 위한 사용자 인증, 법령 또는 이용약관 위반 행위 방지 등.
4. 개인정보의 보유 및 이용기간
회사는 개인정보의 수집 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만, 관계 법령에서 일정 기간 정보 보관을 요구하는 경우에는 그에 따라 보존합니다. 각각의 개인정보 보유 기간은 다음과 같습니다.
- 회원 계정 정보: 서비스 이용 계약 기간(회원가입부터 탈퇴 시까지) 동안 보유하며, 회원 탈퇴 요청 시 관련 법령에 따른 의무 보유 기간을 제외하고 모두 삭제합니다.
- 건강정보 등 선택 제공 정보: 회원이 서비스 내에서 보유를 선택한 건강검진 기록 등 민감정보는 회원이 동의한 기간 동안만 저장되며, 회원이 삭제하거나 동의를 철회하면 즉시 파기합니다.
- 자동 수집된 로그 기록: 보안 및 법령 준수 목적으로 수집된 IP 주소, 접속 로그, 방문기록 등은 내부 방침에 따라 최소 3개월간 보관합니다. 이는 「통신비밀보호법」 등에서 정한 기간을 준수하기 위함이며, 해당 기간 경과 후 지체 없이 파기합니다.
- 법령에 의한 보존: 상법, 전자상거래 등에서의 소비자 보호에 관한 법률 등 다른 법령에 따라 거래記錄을 일정 기간 보존해야 하는 경우에는 해당 법령에서 정한 기간 동안 보관합니다. 예를 들어, 계약 또는 청약철회 기록은 5년, 소비자 불만 또는 분쟁처리 기록은 3년 등 관계법령에 따른 기간 종료 시까지 보관 후 파기합니다.
5. 개인정보의 파기 절차 및 방법
회사는 보유 기간이 경과했거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 파기의 절차 및 방법은 다음과 같습니다.
- 파기 절차: 이용자가 회원 탈퇴 등을 통해 개인정보 삭제를 요청하거나 보유 기간이 경과한 경우, 해당 개인정보는 즉시 파기되거나 별도의 데이터베이스(DB)로 옮겨 내부 방침 및 기타 법령에 따라 일정 기간 저장된 후 파기됩니다. 이 때 별도로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 복구 또는 재생이 불가능한 방법으로 영구 삭제하며(예: 안전한 데이터 삭제 솔루션을 이용한 완전 삭제), 출력물 등 종이 문서는 분쇄하거나 소각을 통해 파기합니다.
6. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자 별도 동의가 있는 경우: 서비스 이용 중 이용자가 특정 제휴 서비스를 이용하기 위해 자신의 개인정보 제공에 동의한 경우, 해당 범위 내에서만 개인정보를 제3자에게 제공합니다. 이 경우 제공받는 자, 목적, 제공 항목, 보유 기간 등을 사전에 명시하여 동의를 구하며, 동의한 내용 외의 정보를 제공하지 않습니다.
- 법령에 의한 경우: 법령에서 정한 절차와 방법에 따라 수사기관 등의 요청이 있거나 기타 법적으로 정보 제공 의무가 발생하는 경우, 해당 법령을 준수하여 제공할 수 있습니다.
그 외에 이용자의 개인정보를 외부에 임의로 공유하거나 제공하는 일은 없으며, 판매하거나 임대하지 않습니다.
7. 개인정보 처리의 위탁
현재 회사는 이용자의 개인정보 처리 업무를 외부에 위탁하고 있지 않습니다. 모든 개인정보 처리는 회사 내부에서 책임지고 수행하고 있습니다. 향후 서비스 향상을 위해 부득이하게 개인정보 처리를 제3자에게 위탁할 필요가 생길 경우, 사전에 이용자에게 알리고 동의를 받겠습니다. 또한 위탁계약 체결 시 개인정보 보호법 제26조에 따라 수탁자에 대한 개인정보 보호 지침 준수, 제3자 재위탁 제한, 책임 부담 등을 명확히 규정하여 관리·감독을 철저히 하겠습니다.
8. 정보주체의 권리 및 행사방법
정보주체(이용자)는 자신의 개인정보에 대해 다음과 같은 권리를 행사할 수 있습니다.
- 개인정보 열람 요구: 이용자는 회사가 처리하는 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 특히 체크업플러스 앱 내에서 본인의 건강검진 결과, 진료·투약 정보 등을 직접 조회하고 다운로드 받을 수 있습니다.
- 정정 및 삭제 요구: 오류가 있는 개인정보에 대해 정정을 요구할 수 있으며, 수집 목적 달성 시에는 개인정보의 삭제를 요청할 수 있습니다. 단, 다른 법령에서 보관을 요구하는 경우 해당 정보는 법령이 정한 기간 종료 후 삭제됩니다.
- 처리 정지 요구: 개인정보의 처리에 대한 일시 중지(일반적으로 '일시 정지')를 요구할 수 있습니다. 또한 마케팅 수신 동의 등을 한 경우 언제든지 철회하여 광고성 정보 수신을 거부할 권리가 있습니다.
- 동의 철회 및 계정 탈퇴: 회원가입 시 동의한 개인정보 수집·이용에 대한 동의를 철회할 수 있으며, 언제든지 서비스 회원 탈퇴 [ 내정보(우측상단 사람모양 버튼) – 회원정보변경 – 비밀번호입력 – 탈퇴하기(좌측 하단)]를 통해 계정을 삭제하고 개인정보 처리를 중지시킬 권리가 있습니다.
이용자는 앱 내 기능을 통해 직접 상기 권리를 행사하거나, 개인정보 보호책임자에게 서면, 이메일(cto@mycheckup.co.kr) 등을 통하여 요청할 수 있습니다. 회사는 요청받은 사항을 확인한 후 법정 기한 내에 지체 없이 조치하며, 처리 결과를 통지해 드립니다.
(참고: 만 14세 미만 아동의 경우 법정대리인이 대신 이러한 권리를 행사할 수 있습니다.)
9. 민감정보 및 고유식별정보의 처리
회사는 서비스 제공을 위해 불가피하게 민감정보(건강 및 의료정보 등)와 고유식별정보(본인확인값 CI 등)를 처리하는 경우, 「개인정보 보호법」 제23조 및 제24조에 따라 정보주체의 별도 동의를 받아 적법하게 처리합니다.
- 건강정보 등 민감정보: 체크업플러스 서비스는 건강검진 결과, 진료기록 등 개인의 건강정보를 다루는 서비스입니다. 이러한 민감정보는 이용자 본인의 스마트폰 등 단말기에 우선 저장되며, 클라우드 백업 등의 목적으로 회사가 정보를 처리할 때에는 암호화를 통해 안전하게 저장합니다. 해당 데이터는 이용자가 명시적으로 백업에 동의한 경우에 한해 회사의 보조 서버 또는 이용자가 연동한 외부 클라우드(Google Drive, iCloud 등)에 저장되며, 서비스 제공 및 데이터 복구 목적으로만 활용되고 그 외 목적에 사용되지 않습니다.
- 본인확인 정보(CI 등): 회사는 회원 가입 시 본인 확인을 위해 이동통신사 인증 등을 통해 부여되는 CI(연계정보)와 DI(중복가입확인정보)를 수집할 수 있습니다. 이러한 고유식별정보는 식별 및 인증 목적 외에 다른 용도로 사용되지 않으며, 안전하게 암호화되어 저장됩니다.
회사는 상기 민감정보 및 고유식별정보를 법령이 허용하는 범위 내에서만 처리하며, 이용자의 동의 없이 제3자에게 제공하거나 별도의 목적으로 사용하지 않습니다.
10. 아동의 개인정보 보호
체크업플러스 서비스는 만 14세 미만 아동의 회원가입을 받고 있지 않습니다. 회사는 아동의 개인정보를 의도적으로 수집하지 않으며, 만14세 미만임이 확인된 이용자에 대해서는 서비스 제공을 중단하고 지체 없이 해당 개인정보를 파기합니다. 부득이하게 만 14세 미만 아동의 개인정보를 처리해야 하는 경우에는 법정대리인의 동의를 얻도록 하겠습니다.
11. 개인정보의 안전성 확보 조치
회사는 이용자의 개인정보를 안전하게 관리하기 위해 다음과 같은 관리적∙기술적∙물리적 보안 조치를 시행하고 있습니다.
- 관리적 조치: 개인정보 보호 내부관리계획 수립 및 이행, 임직원에 대한 정기적인 개인정보 보호 교육, 개인정보 처리 인원을 최소화하고 접근 권한을 엄격히 통제합니다.
- 기술적 조치: 개인정보를 저장하는 데이터베이스(DB)는 방화벽 및 침입차단시스템 등으로 보호되고 있습니다. 중요한 개인정보는 암호화 저장되며, 특히 건강 관련 민감정보는 저장 및 전송 시 별도 암호화 기술을 적용합니다. 또한 주기적인 보안 소프트웨어 업데이트 및 취약점 점검을 실시합니다.
- 물리적 조치: 개인정보가 보관된 전산시스템이 위치한 서버실은 출입통제가 적용되며, 개인정보가 담긴 서류나 이동식 저장매체 등은 잠금장치가 있는 안전한 장소에 보관합니다. 비인가자의 접근을 철저히 통제하여 개인정보 유출을 방지합니다.
이 밖에도 회사는 개인정보의 안전한 처리를 위해 지속적으로 시스템 모니터링을 수행하고, 만일의 사고에 대비한 대응 절차를 마련하고 있습니다.
12. 가명정보 처리에 관한 사항
회사는 개인정보를 가명처리하여 이용할 수 있습니다. 가명정보란 추가 정보 없이는 특정 개인을 식별할 수 없도록 처리한 정보를 말합니다. 회사는 통계작성, 과학적 연구, 공익적 기록보존 등을 위해 필요한 경우 이용자의 개인정보를 법령에 따라 가명정보로 변환하여 활용할 수 있습니다.
- 가명정보 처리 시에는 복원되지 않도록 충분한 안전조치를 적용하며, 별도로 분리 보관·관리하여 정보주체와 직접 연결되지 않도록 합니다.
- 이렇게 생성된 가명정보는 주로 서비스 이용 데이터의 통계 분석, 의료 연구 및 개발, 서비스 품질 향상 등 목적으로 사용되며, 법령에서 허용하는 경우를 제외하고는 다른 기관과 공유되지 않습니다. (예: 통계 목적의 경우 개인정보보호법에 따라 동의 없이 가명정보를 이용 가능)
가명정보 처리에 대해서도 보다 자세한 내용이나 문의사항이 있으면 개인정보 보호책임자에게 문의하실 수 있습니다.
13. 개인정보 보호책임자 및 문의 담당 부서
회사는 개인정보 처리에 관한 업무를 총괄하고 책임지며, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 조규범 연구소장
- 연락처: 전화 02-2646-0050 / 팩스 02-2646-6816 / 이메일 cto@mycheckup.co.kr
- 주소: 서울특별시 양천구 안양천로 1071 이대목동병원 별관B동 801호 (㈜마이체크업 개인정보 보호책임자 앞)
또한 개인정보 관련 문의, 불만, 침해사고 신고 등이 있으시면 개인정보 보호책임자에게 연락주시면 됩니다. 회사는 이용자의 문의에 신속하고 성실하게 답변드리겠습니다.
기타 개인정보 침해에 대한 상담이 필요하신 경우, 아래 기관에 문의하실 수 있습니다. (회사는 아래 기관들의 상담 또는 신고절차와는 별개입니다.)
- 개인정보침해신고센터 (한국인터넷진흥원 운영) — 국번없이 118 (privacy.kisa.or.kr)
- 개인정보 분쟁조정위원회 — 1833-6972 (www.kopico.go.kr)
- 대검찰청 사이버수사과 — 국번없이 1301 (www.spo.go.kr)
- 경찰청 사이버안전국 — 국번없이 182 (cyberbureau.police.go.kr)
14. 개인정보처리방침의 변경 및 고지 의무
이 개인정보처리방침은 2025년 9월 1일부터 적용됩니다. 법령이나 서비스 내용의 변경으로 방침 내용의 추가, 삭제 및 수정이 발생할 경우 개정 최소 7일 전에 앱 내 공지사항 또는 웹사이트 공고 등을 통해 변경 이유 및 내용 등을 알릴 것입니다. 다만, 이용자 권리의 중대한 변경이 있을 경우에는 최소 30일 전에 사전 공지하겠습니다.
- 공고일자: 2025년 8월 25일
- 시행일자: 2025년 9월 1일